Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
cve-2025-29384-poc | Kitploit
Herramientas/GitHubGitHub/otsmane-ahmed/cve-2025-29384-poc
Seguridad de Sistemas EmbebidosFrameworks de ExploitsAnálisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebPruebas de PenetraciónSeguridad de Hardware e IoTAprendizaje y EducaciónDesarrollo de PayloadsExplotación de Binarios
GitHub
141hace 1 añoAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
otsmane-ahmed/cve-2025-29384-poc

cve-2025-29384-poc

Ver Repositorio
Compartir

Exploit de Prueba de Concepto CVE-2025-29384

Descripción general

Este repositorio contiene un exploit de prueba de concepto (PoC) avanzado para CVE-2025-29384, una vulnerabilidad crítica de desbordamiento de búfer basado en pila descubierta en el router Tenda AC9 que ejecuta la versión de firmware V15.03.05.14_multi. Esta vulnerabilidad permite a atacantes remotos no autenticados bloquear el servidor web del router (Denegación de Servicio, DoS) y potencialmente ejecutar código arbitrario (Ejecución Remota de Código, RCE).

El propósito de este proyecto es demostrar habilidades de desarrollo de exploits, contribuir a la comunidad de ciberseguridad y ofrecer una muestra educativa para evaluaciones académicas, como becas de ciberseguridad. Este repositorio contiene un exploit de prueba de concepto (PoC) avanzado para CVE-2025-29384, una vulnerabilidad crítica de desbordamiento de búfer basado en pila descubierta en el router Tenda AC9 que ejecuta la versión de firmware V15.03.05.14_multi. Esta vulnerabilidad permite a atacantes remotos no autenticados bloquear el servidor web del router (Denegación de Servicio, DoS) y potencialmente ejecutar código arbitrario (Ejecución Remota de Código, RCE).

El propósito de este proyecto es demostrar habilidades de desarrollo de exploits, contribuir a la comunidad de ciberseguridad y ofrecer una muestra educativa para evaluaciones académicas, como becas de ciberseguridad.

Detalles de la vulnerabilidad

Descripción de CVE

CVE-2025-29384 afecta la interfaz de administración web del router Tenda AC9, específicamente el endpoint:

root@kitploit:~
/goform/AdvSetMacMtuWan

La vulnerabilidad existe debido a una verificación incorrecta de límites en el parámetro wanMTU, que se procesa mediante una solicitud HTTP POST. La entrada se copia en un búfer de pila de tamaño fijo sin validación, lo que provoca un clásico desbordamiento de búfer basado en pila.

Impacto

  • Denegación de Servicio (DoS): Bloquea el servidor HTTP del router, dejándolo sin respuesta hasta un reinicio.
  • Posible RCE: Un atacante podría sobrescribir la dirección de retorno y ejecutar código arbitrario en la arquitectura basada en MIPS del router.
  • No se requiere autenticación: La vulnerabilidad puede activarse de forma remota sin credenciales, lo que aumenta su gravedad.

Desglose técnico

La función vulnerable (reconstrucción hipotética) sigue esta estructura:

root@kitploit:~
void process_mtu(char *input) {
    char buffer[256];  // Búfer de pila de tamaño fijo
    strcpy(buffer, input);  // Sin verificación de longitud, causa desbordamiento
    // Procesar valor MTU...
}

Un atacante que envíe una carga útil de gran tamaño (por ejemplo, más de 1024 bytes) sobrescribe la memoria adyacente, incluida la dirección de retorno de la función, lo que potencialmente conduce a la ejecución de código.

Puntuación CVSS v3.1: 9.8 (Crítica)

Dispositivo afectado

El Tenda AC9 es un router inalámbrico de doble banda con las siguientes especificaciones:

  • CPU: Broadcom BCM4708 (MIPS 74Kc, doble núcleo, ~1 GHz)
  • RAM: 128 MB
  • Flash: 16 MB
  • Wi-Fi: Doble banda 802.11ac (AC1200)
  • Puertos: 1x WAN Gigabit, 4x LAN Gigabit
  • Firmware: V15.03.05.14_multi (confirmado vulnerable)

Cronología de divulgación

  • 14 de marzo de 2025 – CVE-2025-29384 publicado en NVD/MITRE.
  • 17 de marzo de 2025 – Este PoC desarrollado y probado.
  • 17 de marzo de 2025 – Sin parche oficial de Tenda hasta esta fecha.

Detalles del exploit PoC

Módulo Ruby de Metasploit

Este repositorio también incluye un módulo de Metasploit basado en Ruby para CVE-2025-29384. El módulo se integra perfectamente con el Framework de Metasploit, lo que le permite explotar la vulnerabilidad usando msfconsole.

Cómo usar el módulo Ruby

Paso 1: Descargar el módulo

root@kitploit:~
git clone https://github.com/Otsmane-Ahmed/cve-2025-29384-poc
cd cve-2025-29384-poc

Paso 2: Copiar el módulo a Metasploit

Localice el archivo del módulo Ruby y cópielo al directorio de exploits de Metasploit:

root@kitploit:~
cp tenda_ac9_stack_overflow.rb ~/.msf4/modules/exploits/linux/http/

Nota: Si el directorio no existe, créelo:

root@kitploit:~
mkdir -p ~/.msf4/modules/exploits/linux/http/

Paso 3: Iniciar Metasploit

Inicie el Framework de Metasploit:

root@kitploit:~
msfconsole

Cargue el módulo:

root@kitploit:~
use exploit/linux/http/tenda_ac9_stack_overflow

Paso 4: Configurar y ejecutar el exploit

Establezca la dirección IP del objetivo:

root@kitploit:~
set RHOSTS <target_ip>

Establezca el tamaño de la carga útil (opcional, el valor predeterminado es 1024):

root@kitploit:~
set PAYLOAD_SIZE 2048

Ejecute el exploit:

root@kitploit:~
run

Ejemplo de salida

root@kitploit:~
[*] Dirigiéndose a Tenda AC9 en 192.168.0.1:80...
[*] Enviando carga útil de tamaño 2048...
[+] ¡Carga útil enviada con éxito!
[*] Respuesta: HTTP/1.1 200 OK...

Resultados esperados

Éxito: El servidor web del router se bloquea, lo que provoca una condición de Denegación de Servicio (DoS).
Fallo: El router sigue operativo, lo que indica que puede no ser vulnerable o que ejecuta una versión de firmware parcheada.

Descripción general del exploit

Este PoC es un exploit basado en Python que envía entrada de gran tamaño a /goform/AdvSetMacMtuWan, lo que desencadena un desbordamiento de búfer para bloquear el servidor web y mostrar el potencial de RCE.

Entorno probado

  • Sistema operativo: Kali Linux
  • Versión de Python: 3.x
  • Dispositivo de prueba: Tenda AC9 (Firmware V15.03.05.14_multi)

Características

Multihilo – Lanza múltiples intentos de exploit simultáneos para mayor fiabilidad.

Cargas útiles dinámicas – Genera cadenas de ataque aleatorias codificadas en base64.

Registro – Usa el módulo de registro de Python para la depuración estructurada.

Parámetros personalizables – Ajusta la IP del objetivo, el tamaño de la carga útil y el número de hilos.

Descripción general del exploit

Este PoC es un exploit basado en Python que envía entrada de gran tamaño a /goform/AdvSetMacMtuWan, lo que desencadena un desbordamiento de búfer para bloquear el servidor web.

Uso

Requisitos previos

  • Python 3.x
  • Router Tenda AC9 con firmware V15.03.05.14_multi

Ejecutar el exploit

root@kitploit:~
python poc.py --target <router_ip> --size 2048 --threads 10
Argumentos:
ArgumentoDescripción
--target

Ejemplo de salida

root@kitploit:~
[+] Motor de Exploit CVE-2025-29384
[INFO] Objetivo: 192.168.0.1
[INFO] Enviando carga útil (2048 bytes)...
[WARNING] Tiempo de espera agotado del objetivo: ¡posible bloqueo!
[INFO] Secuencia del exploit completada.

Resultados esperados

Éxito: La interfaz web del router deja de responder (condición DoS).

Fallo: El router sigue respondiendo (no vulnerable o firmware incorrecto).

Verificación

Para confirmar que el exploit bloquea el router con éxito, intente recargar la interfaz web. Si deja de responder, el ataque fue exitoso. Para un análisis adicional, revise los registros de red en busca de conexiones caídas o use ping para verificar la capacidad de respuesta del dispositivo.

Aviso legal

Este proyecto es solo para fines educativos y de hacking ético. El uso no autorizado de este exploit es ilegal. El autor no es responsable del mal uso o los daños causados por este código.

Desarrollado con ❤️ por Otsmane Ahmed Este proyecto es solo para fines educativos y de hacking ético. El uso no autorizado de este exploit es ilegal. El autor no es responsable del mal uso o los daños causados por este código.

Licencia

Este proyecto se publica bajo la Licencia MIT.

Descargar herramienta
MétricaValor
Vector de ataqueRed
Complejidad de ataqueBaja
Privilegios requeridosNinguno
Interacción del usuarioNinguna
Impacto en la confidencialidadAlto
Impacto en la integridadAlto
Impacto en la disponibilidadAlto
IP del router (predeterminado: 192.168.0.1)
--sizeTamaño de la carga útil en bytes (predeterminado: 1024)
--threadsNúmero de hilos concurrentes (predeterminado: 5)